DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Les vulnérabilités critiques à suivre (16 septembre 2024)

  • Marc Barbezat
  • 16 septembre 2024
  • 4 minutes de lecture
Actus Vulnérabilités
▾ Sommaire
Les vulnérabilités de la semaineGoogle utilise des coffres-forts de sauvegarde déconnectés pour protéger les données critiquesLes centres de données britanniques considérés comme des infrastructures critiquesWordPress.org va exiger une authentification à deux facteurs pour les développeurs de pluginsUne nouvelle vulnérabilité dans Veeam expose les serveurs de sauvegardeIvanti met en garde contre une faille critique exploitée dans des cyberattaquesMicrosoft indique couvrir quatre nouvelles failles zero-day dans sa mise à jour de septembreDes réseaux à air gap vulnérables aux attaques acoustiques via des écrans LCDGitLab CE/EE touché par une vulnérabilité critiqueUne vulnérabilité exposée dans Apple Vision Pro met les utilisateurs à risqueUne vulnérabilité dans SolarWinds ARM expose des systèmes critiques

Voici le rapport de veille mettant en lumière les vulnérabilités les plus critiques découvertes la semaine passée. Ce rapport est une ressource très utile pour tous les professionnels et dirigeants préoccupés par les menaces actuelles et les évolutions technologiques dans le domaine de la sécurité numérique. Chaque semaine, LeDécodeur scrute minutieusement les dernières actualités, analyses et incidents notables pour fournir une vue d’ensemble claire et détaillée des événements qui ont marqué le secteur.

LeDécodeur tire parti de la puissance de l’intelligence artificielle pour faciliter la rédaction et la traduction en français des résumés. Cependant, il est essentiel de souligner que toute la sélection, l’analyse et la revue de ces informations sont réalisées par un véritable cerveau humain. Cette veille n’est pas le résultat d’un traitement automatique.

Que vous soyez un dirigeant, un responsable de sécurité RSSI ou un spécialiste cybersécurité, ce rapport est conçu pour vous tenir rapidement informés des tendances émergentes, des vulnérabilités découvertes et des stratégies de défense les plus efficaces. Plongez dès maintenant dans les moments clés de la semaine passée et bonne lecture!

Sommaire de la semaine Hide
    1. L’essentiel Cybersécurité, IA & Tech
  1. Les vulnérabilités de la semaine
    1. Google utilise des coffres-forts de sauvegarde déconnectés pour protéger les données critiques
    2. Les centres de données britanniques considérés comme des infrastructures critiques
    3. WordPress.org va exiger une authentification à deux facteurs pour les développeurs de plugins
    4. Une nouvelle vulnérabilité dans Veeam expose les serveurs de sauvegarde
    5. Ivanti met en garde contre une faille critique exploitée dans des cyberattaques
    6. Microsoft indique couvrir quatre nouvelles failles zero-day dans sa mise à jour de septembre
    7. Des réseaux à air gap vulnérables aux attaques acoustiques via des écrans LCD
    8. GitLab CE/EE touché par une vulnérabilité critique
    9. Une vulnérabilité exposée dans Apple Vision Pro met les utilisateurs à risque
    10. Une vulnérabilité dans SolarWinds ARM expose des systèmes critiques

Les vulnérabilités de la semaine

Google utilise des coffres-forts de sauvegarde déconnectés pour protéger les données critiques

Google a mis en place une solution innovante pour protéger les données critiques en créant des coffres-forts de sauvegarde déconnectés, ou « air-gapped ». Cette méthode empêche l’accès non autorisé aux données en les isolant physiquement des réseaux connectés, réduisant ainsi les risques d’attaques en ligne. Cette stratégie s’inscrit dans les efforts continus de Google pour offrir des solutions de sécurité avancées à ses utilisateurs professionnels.

Lire la suite sur Cyber Security News
Google Unveils Air-gapped Backup Vaults to Protect Data from Ransomware Attacks

Les centres de données britanniques considérés comme des infrastructures critiques

Le Royaume-Uni renforce ses mesures de sécurité autour des centres de données, désormais classés comme infrastructures critiques nationales. Cette décision intervient alors que ces infrastructures jouent un rôle clé dans le maintien des services essentiels à l’économie et à la sécurité du pays. Les centres de données hébergent des informations sensibles et sont des cibles potentielles pour des cyberattaques. Les efforts se concentrent sur la résilience de ces infrastructures face à des attaques sophistiquées qui pourraient affecter l’intégrité des systèmes financiers, énergétiques et de santé.

Lire la suite sur Infosecurity
UK Recognizes Data Centers as Critical National Infrastructure

WordPress.org va exiger une authentification à deux facteurs pour les développeurs de plugins

Une nouvelle vulnérabilité dans l’authentification des développeurs pour WordPress pourrait compromettre la sécurité de plusieurs acteurs de la chaîne d’approvisionnement. Cette faille expose les systèmes à des cyberattaques qui pourraient affecter un large éventail de services et de sites web basés sur WordPress.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
Lire la suite sur CyberScoop
WordPress.org to require two-factor authentication for plugin developers 

Une nouvelle vulnérabilité dans Veeam expose les serveurs de sauvegarde

Une vulnérabilité critique a été découverte dans les serveurs de sauvegarde Veeam, exposant ces systèmes à des attaques potentielles. Cette faille pourrait permettre à des acteurs malveillants de compromettre des données sensibles, rendant les infrastructures de sauvegarde vulnérables. Les entreprises qui utilisent Veeam pour leurs stratégies de continuité des affaires doivent rapidement mettre à jour leurs systèmes.

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
New Veeam Vulnerability Puts Thousands of Backup Servers at Risk – PATCH NOW!

Ivanti met en garde contre une faille critique exploitée dans des cyberattaques

Ivanti a révélé qu’une vulnérabilité de gravité élevée dans son outil Cloud Security Appliance (CSA) est activement exploitée dans des attaques réelles. Cette faille, qui concerne des systèmes largement utilisés, pourrait permettre à des attaquants de contourner les mécanismes de sécurité pour accéder à des réseaux sensibles.

Lire la suite sur Latest news and stories from BleepingComputer.com
Ivanti warns high severity CSA flaw is now exploited in attacks

Microsoft indique couvrir quatre nouvelles failles zero-day dans sa mise à jour de septembre

Microsoft a divulgué quatre nouvelles vulnérabilités zero-day dans le cadre de sa mise à jour de sécurité de septembre. Ces failles, découvertes dans des produits largement utilisés, pourraient être exploitées pour compromettre les systèmes. Microsoft a déjà publié des correctifs pour remédier à ces problèmes, et les entreprises sont encouragées à mettre à jour leurs systèmes rapidement. Ces zero-day représentent un risque majeur pour la sécurité des infrastructures critiques, car elles sont souvent exploitées avant la publication des correctifs.

Lire la suite sur Dark Reading
Microsoft Discloses 4 Zero-Days in September Update

Des réseaux à air gap vulnérables aux attaques acoustiques via des écrans LCD

Des chercheurs ont découvert que même les réseaux à air gap, souvent considérés comme les plus sécurisés, peuvent être compromis via des attaques acoustiques utilisant les écrans LCD. En exploitant les sons émis par ces écrans, des cybercriminels pourraient exfiltrer des données sensibles sans nécessiter de connexion internet directe.

Lire la suite sur Dark Reading
Air-Gapped Networks Vulnerable to Acoustic Attack via LCD Screens

GitLab CE/EE touché par une vulnérabilité critique

Une vulnérabilité critique affectant GitLab CE et EE a été révélée, exposant ces plateformes de gestion de code à des risques de compromission. Cette faille pourrait permettre à des acteurs malveillants d’accéder à des dépôts de code, compromettant ainsi l’intégrité des projets hébergés.

Lire la suite sur Security Affairs
GitLab fixed a critical flaw in GitLab CE and GitLab EE

Une vulnérabilité exposée dans Apple Vision Pro met les utilisateurs à risque

Un défaut de sécurité majeur dans l’Apple Vision Pro a été découvert, exposant les utilisateurs à des risques de cyberattaques. Cette vulnérabilité pourrait permettre à des attaquants de prendre le contrôle de certaines fonctionnalités de l’appareil et d’accéder à des données sensibles.

Lire la suite sur The Hacker News — Hacking, Cyber and Internet Security
Apple Vision Pro Vulnerability Exposed Virtual Keyboard Inputs to Attackers

Une vulnérabilité dans SolarWinds ARM expose des systèmes critiques

Une nouvelle vulnérabilité découverte dans le module ARM de SolarWinds expose des infrastructures critiques à des attaques potentielles. SolarWinds, déjà sous pression après des incidents passés, doit faire face à une nouvelle faille qui pourrait compromettre la gestion des ressources des entreprises.

Lire la suite sur Cyber Security News
SolarWinds ARM Vulnerability Let Attackers Bypass Authentication & Execute Remote Code

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
Lire l'article

Cartes Visa périmées : une faille NFC permet de valider des paiements

Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
Lire l'article

Le code d’origine russe s’infiltre dans des apps sensibles

Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
Lire l'article

Score CVSS : comprendre la logique d’un risque maximal de 10/10

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois